PHP安全编程之跨站请求伪造CSRF的防护

跨站请求伪造(CSRF)是一种容许攻击者经过受害者发送任意HTTP请求的一类攻击方法。此处所指的受害者是一个不知情的同谋,全部的伪造请求都由他发起,而不是攻击者。这样,很你就很难肯定哪些请求是属于跨站请求伪造攻击。事实上,若是没有对跨站请求伪造攻击进行特地防范的话,你的应用颇有多是有漏洞的。php 请看下面一个简单的应用,它容许用户购买钢笔或铅笔。界面上包含下面的表单:浏览器 <form acti
相关文章
相关标签/搜索